MAINSYSTEMS je upravljavec za to spletno mesto, za poslovne stike in za administracijo uporabniških računov. Pri prijavah in podatkih primerov, obdelanih v okolju UNOVOX stranke, je stranka praviloma upravljavec, MAINSYSTEMS pa deluje kot obdelovalec v skladu z dokumentiranimi navodili te stranke in Pogodbo o obdelavi podatkov. Osebnih podatkov ne prodajamo. Portal za prijave je mogoče uporabljati brez identifikacije in ne beleži naslova IP osebe, ki prijavlja.
1. Obseg
Ta politika velja za www.unovox.com, za kontaktna in naročilna obrazca, za poslovna ravnanja v zvezi z UNOVOX, za administracijo uporabniških računov in za tehnično zagotavljanje platforme UNOVOX v modelu programske opreme kot storitve. Stranka mora na svojem kanalu za prijave objaviti lastno obvestilo o zasebnosti; to obvestilo ureja obdelavo, ki jo izvaja stranka, in ga je treba brati skupaj s to politiko.
Ta politika izpolnjuje 13. in 14. člen Uredbe (EU) 2016/679 (»Splošna uredba o varstvu podatkov«, v nadaljevanju »GDPR«) ter Zakon o varstvu osebnih podatkov (ZVOP-2). V kontekstu kanalov za prijave je relevanten tudi Zakon o zaščiti prijaviteljev (ZZPri, Uradni list RS, št. 16/2023), ki prenaša Direktivo (EU) 2019/1937.
2. Kdo smo in kakšne so naše vloge
UNOVOX je produkt, ki ga upravlja MAINSYSTEMS, LDA., s kontaktnim naslovom Av. da República, 50, 2.º andar, 1050-196 Lizbona, Portugalska (»MAINSYSTEMS«, »mi« ali »nas«). Vprašanja glede varstva podatkov lahko naslovite na naš kontakt za zasebnost: dpo@mainsystems.pt.
- Upravljavec: pri obiskih spletnega mesta, zahtevkih za predstavitev ali ponudbo, naročilu, stikih glede izdajanja računov, podpori in administraciji računov strank in uporabnikov MAINSYSTEMS določa namene in sredstva obdelave.
- Obdelovalec (28. člen GDPR): pri prijavah, sporočilih, prilogah, preiskovalnih zapisih in drugih vsebinah primerov, oddanih ali ustvarjenih v okolju UNOVOX stranke, namene in sredstva praviloma določa stranka; MAINSYSTEMS te podatke obdeluje na podlagi dokumentiranih navodil in na podlagi Pogodbe o obdelavi podatkov.
- Odgovornost stranke: organizacija, ki upravlja kanal, mora zagotoviti lastno obvestilo, opredeliti pravne podlage, določiti dovoljenja in hrambo, voditi zakonsko predpisan evidenco prijav ter odgovarjati na zahteve za uresničevanje pravic v zvezi s svojimi primeri.
3. Podatki, ki jih lahko obdelujemo
Podatki s spletnega mesta, poslovni in pogodbeni podatki
- identifikacijski in poslovni kontaktni podatki, kot so ime, poslovni e-poštni naslov, telefon, organizacija, funkcija in država;
- informacije, vključene v zahtevke za predstavitev, ponudbo, naročilo storitve, partnerstvo ali podporo;
- pogodbeni, naročniški, fakturacijski in transakcijski zapisi, brez celotnih podatkov o kartici, kadar plačilo zagotavlja specializirani ponudnik;
- komunikacije in zapisi, potrebni za upravljanje poslovnega razmerja in podpore.
Podatki o računu in uporabi storitve
- ime uporabnika, poslovni e-poštni naslov, funkcija, organizacija, dovoljenja in avtentikacijski podatki;
- tehnični in varnostni zapisi pooblaščenih uporabnikov upravljavskega območja, kot so datumi in ure dostopa, podatki o brskalniku in napravi, naslov IP, kadar je potreben za storitvene in varnostne zapise, izvedena dejanja in zapisi incidentov;
- informacije o konfiguraciji, uporabi, podpori in diagnostiki, potrebne za delovanje in izboljšanje storitve.
Podatki prijav in primerov
Glede na konfiguracijo stranke in glede na to, kaj vnese oseba, ki prijavlja, ali pooblaščeni uporabnik, lahko primer vsebuje podatke o identiteti in kontaktu, delovne ali poklicne informacije, izjave, sporočila, priloge, podatke o domnevnih ravnanjih, posebne vrste podatkov (9. člen GDPR) in podatke o sumih kaznivih dejanj (10. člen GDPR). MAINSYSTEMS ne določa, katere prijave stranka prejme, in ne uporablja vsebine primerov za oglaševanje.
4. Anonimnost na portalu za prijave
UNOVOX je mogoče konfigurirati tako, da sprejema prijave brez zahteve po identiteti osebe, ki prijavlja. Za zaščito anonimnosti:
- portal za oddajo prijav ne beleži naslova IP in ne ustvarja profilov brskanja oseb, ki prijavljajo;
- portal ne uporablja analitičnih ali marketinških piškotkov;
- naknadna komunikacija z anonimno osebo, ki prijavlja, poteka prek kode za spremljanje, brez potrebe po identifikaciji.
Anonimnost lahko kljub temu ogrozijo dejavniki izven našega nadzora: če se oseba prostovoljno identificira v opisu ali prilogah (vključno z metapodatki datotek, ki jih naloži), če uporablja opremo ali omrežje organizacije, ki ga tretje osebe nadzorujejo, ali če komunicira po drugem kanalu.
5. Izvor podatkov
Podatke pridobimo neposredno od vas, od stranke, ki ustvari ali upravlja vaš račun, od pooblaščenih uporabnikov storitve, od oseb, ki prijavljajo, in drugih oseb, omenjenih v vsebini primerov, iz tehničnih in varnostnih zapisov ter od dobaviteljev, uporabljenih za zagotavljanje spletnega mesta in platforme. Kadar je naročilo sklenjeno prek pooblaščenega partnerja, lahko od tega partnerja prejmemo kontaktne in pogodbene podatke, potrebne za zagotovitev storitve. V vsebini primerov podatke o tretjih osebah (na primer osebah, na katere se prijava nanaša) vnesejo prijavitelji ali stranka, ne MAINSYSTEMS.
6. Nameni in pravne podlage
| Namen | Običajni podatki | Podlaga (GDPR) |
|---|---|---|
| Odgovarjanje na stike, priprava predstavitev in ponudb | Kontaktni podatki in podatki zahtevka | čl. 6/1 b): predpogodbeni ukrepi; čl. 6/1 f): legitimni interes za odgovarjanje na poslovne zahtevke |
| Naročilo, zagotavljanje, administracija in podpora UNOVOX | Podatki računa, pogodbe, uporabe in podpore | čl. 6/1 b): izvršitev pogodbe; čl. 6/1 f): administracija storitve |
| Upravljanje razmerja s partnerji in naročil, ki jih posredujejo | Kontaktni in pogodbeni podatki, ki jih posreduje partner | čl. 6/1 b): pogodba; čl. 6/1 f): upravljanje partnerskega kanala |
| Izdajanje računov, računovodstvo in izpolnjevanje zakonskih obveznosti | Pogodbeni zapisi, računi in transakcije | čl. 6/1 b) in c): pogodba in pravne obveznosti |
| Zaščita spletnega mesta in storitve, preprečevanje zlorab in preiskovanje incidentov | Tehnični podatki, avtentikacija in varnostni zapisi | čl. 6/1 f): legitimni interesi; čl. 6/1 c), kadar je uporabno |
| Merjenje uspešnosti spletnega mesta in izboljšanje vsebin | Identifikatorji piškotkov in agregirani podatki brskanja | čl. 6/1 a): privolitev za nebistvene analitične tehnologije |
| Pošiljanje zahtevanih komunikacij ali trženja | Ime, organizacija, e-pošta in nastavitve | čl. 6/1 a): privolitev, kadar je zahtevana; čl. 6/1 f) za sorazmerne B2B komunikacije, vedno s preprosto možnostjo ugovora |
| Uveljavljanje, izvrševanje ali obramba pravic v postopkih | Pogodbeni, storitveni in komunikacijski zapisi | čl. 6/1 f): legitimni interes; čl. 9/2 f), kadar je uporabno |
| Obdelava podatkov primerov strank | Prijave, sporočila, priloge in preiskovalni zapisi | Dokumentirana navodila stranke (28. člen); stranka določi uporabno podlago, običajno čl. 6/1 c) v povezavi z ZZPri |
Kadar obdelava temelji na privolitvi, jo lahko kadar koli prekličete, ne da bi to vplivalo na že izvedeno obdelavo. Kadar se sklicujemo na legitimne interese, lahko zahtevate informacije o opravljeni tehtnici in ugovarjate obdelavi v skladu z 21. členom GDPR.
7. Prijave in zaupni podatki primerov
Dostop do podatkov primerov je omejen na uporabnike, ki jih pooblasti stranka, in na osebe, ki potrebujejo dostop za zagotavljanje ali zaščito storitve. Ekipe MAINSYSTEMS lahko dostopajo do informacij primerov le, kadar je to potrebno za pooblaščeno podporo, varnost, odzivanje na incidente, izpolnjevanje zakonskih obveznosti ali vzdrževanje, pri čemer jih zavezuje zaupnost in kontrole dostopa. Poslovni partnerji nimajo dostopa do podatkov primerov strank, razen če jim ga stranka sama podeli prek dovoljenj platforme. Ne odločamo, ali je prijava utemeljena, kateri preiskovalni ukrepi se izvedejo ali ali je treba proti komu ukrepati; te odločitve pripadajo stranki.
Identiteta osebe, ki prijavlja, in druge informacije, iz katerih jo je mogoče izpeljati, so zaupne v skladu z ZZPri in se lahko razkrijejo le v primerih, ki jih zakon določa, zlasti na podlagi zakonske obveznosti ali sodne odločbe. Zahteve za uresničevanje pravic v zvezi s prijavo se praviloma naslovijo na organizacijo, ki upravlja kanal; stranki bomo nudili pomoč v skladu s Pogodbo o obdelavi podatkov. Pravice posameznikov, vključno s pravicami oseb, na katere se prijava nanaša, se lahko omejijo, kadar je to potrebno za zaščito identitete prijavitelja, pravic tretjih oseb, tekoče preiskave, poklicne molčečnosti ali druge zakonsko varovane koristi.
8. Agenti AI in podprta obdelava
Če stranka aktivira Agente AI, stranka izbere kategorije in obseg, v katerem lahko organizirajo informacije in izvajajo konfigurirane preiskovalne naloge. Rezultati lahko vsebujejo napake ali zahtevajo kontekst. Končna validacija in vsebinske odločitve ostanejo v odgovornosti pooblaščenega človeškega vodje; nobena odločitev s pravnimi učinki ali podobno pomembnimi učinki za osebo se ne sprejme izključno na podlagi avtomatizirane obdelave prek platforme. MAINSYSTEMS ne uporablja vsebine primerov strank za učenje splošnih modelov, razen ob izrecnem dogovoru s stranko in ob obstoju veljavne pravne podlage. Morebitni pooblaščeni podizvajalec za AI je pogodbeno zavezan k zaupnosti, varnosti in varstvu podatkov.
9. Piškotki, analitika in tehnologija proti zlorabam
Na poslovnem spletnem mestu uporabljamo tehnologije, ki so nujno potrebne za delovanje spletnega mesta, zapomnitev nastavitev privolitve, zaščito obrazcev in preprečevanje zlonamerne avtomatizirane uporabe. Obrazci uporabljajo Cloudflare Turnstile. Uporabljamo tudi Cookiebot za upravljanje privolitve in Google Tag Manager za upravljanje merilnih oznak. Google Analytics 4 se aktivira samo v skladu z izbirami v pasici. Analitičnih podatkov spletnega mesta ne uporabljamo za identificiranje vsebine prijav, portal za prijave pa ne uporablja analitičnih ali oglaševalskih tehnologij.
Privolitev za nebistvene piškotke lahko kadar koli spremenite ali prekličete prek nastavitev piškotkov na spletnem mestu. Blokiranje nujno potrebnih tehnologij lahko onemogoči delovanje obrazcev ali varnostnih preverjanj.
10. Prejemniki in podizvajalci
Podatki so lahko dani na voljo — po načelu potrebe po vedenju — ekipam MAINSYSTEMS, stranki in njenim pooblaščenim uporabnikom, pooblaščenim partnerjem, vključenim v naročilo ali poslovno podporo stranki, dobaviteljem gostovanja in infrastrukture, e-pošte in komunikacij, varnosti in preprečevanja zlorab, analitike in upravljanja privolitve, plačil in fakturiranja, poklicnim svetovalcem, revizorjem in javnim organom, kadar je razkritje zakonsko zahtevano. Dobavitelji in partnerji so pogodbeno zavezani v skladu s svojo vlogo. Osebnih podatkov ne prodajamo in ne oddajamo v najem.
Stranke lahko zahtevajo seznam podizvajalcev, relevantnih za njihovo storitev, in so obveščene o bistvenih spremembah v skladu s Pogodbo o obdelavi podatkov.
11. Mednarodni prenosi
Podatki se gostujejo in obdelujejo v Evropskem gospodarskem prostoru. Kadar dobavitelj ali operacija podpore vključuje državo zunaj EGP, uporabimo pravni mehanizem prenosa, kot je odločba o ustreznosti, standardne pogodbene klavzule Evropske komisije in, kadar je primerno, dodatni ukrepi. Stranke lahko zahtevajo dodatne informacije o ustreznih jamstvih za svojo storitev.
12. Hramba
Podatke hranimo le toliko časa, kolikor je potrebno za navedeni namen, ob upoštevanju pogodbenih obveznosti, zakonskih zastaralnih rokov, varnostnih zahtev in potrebe po uveljavljanju, izvrševanju ali obrambi pravic.
- poslovni zahtevki in pripadajoča korespondenca se praviloma hranijo do 24 mesecev po zadnji relevantni interakciji, razen ob sklenitvi pogodbe ali ob utemeljitvi za daljši rok;
- zapisi o strankah, pogodbah, fakturah in računovodstvu se hranijo v času razmerja in v zakonsko obveznih rokih, vključno z davčnimi roki;
- zapisi o računih in podpori se hranijo, dokler je račun aktiven, in v obdobju, potrebnem za zaključek, revizijo in obrambo razmerja;
- tehnični in varnostni zapisi se hranijo sorazmeren čas in se lahko hranijo dlje, kadar so povezani z incidentom;
- podatki primerov strank se hranijo v skladu z navodili stranke, zanj uporabno zakonodajo in Pogodbo o obdelavi podatkov. V skladu z ZZPri mora stranka hraniti evidenco prijav najmanj pet let in, ne glede na ta rok, ves čas trajanja sodnih ali upravnih postopkov v zvezi s prijavo.
Ob koncu storitve se podatki stranke vrnejo ali izbrišejo v skladu s pogodbo, uporabno zakonodajo in dokumentiranimi navodili stranke, brez poseganja v varne cikle varnostnih kopij in zakonske obveznosti hrambe.
13. Varnost
Uporabljamo tehnične in organizacijske ukrepe, ustrezne tveganju, vključno s kontrolami dostopa in dovoljenji po vlogah, avtentikacijo s šifrirano hrambo gesel, dostopom do spletnega mesta in platforme prek povezav HTTPS, ločitvijo okolij posameznih strank, beleženjem aktivnosti, varnostnimi kopijami, upravljanjem ranljivosti in postopki odzivanja na incidente. Nobena internetna storitev ne more zagotoviti absolutne varnosti. Stranke morajo skrbno konfigurirati dovoljenja, hraniti poverilnice zaupno in nam hitro sporočiti vsak sum ogroženosti.
V primeru kršitve varnosti osebnih podatkov, ki jo obravnava kot upravljavec, MAINSYSTEMS oceni tveganje in, kadar to zahteva 33. člen GDPR, v zakonskem roku 72 ur obvesti nadzorni organ, kadar pa obstaja visoko tveganje, tudi posameznike (34. člen). Kadar deluje kot obdelovalec, MAINSYSTEMS brez nepotrebnega odlašanja obvesti stranko, ko izve za kršitev, v skladu s Pogodbo o obdelavi podatkov.
14. Vaše pravice
Pod pogoji, ki jih določa uporabna zakonodaja, lahko zahtevate dostop, popravek, izbris, omejitev, prenosljivost ali ugovarjate obdelavi (od 15. do 21. člena GDPR). Privolitev lahko prekličete in imate lahko pravico, da za vas ne velja odločitev, ki temelji izključno na avtomatizirani obdelavi in ima pravne učinke ali podobno pomembne učinke (22. člen).
Za podatke, ki jih upravlja MAINSYSTEMS, se obrnite na dpo@mainsystems.pt. Odgovorimo v roku enega meseca, ki se lahko podaljša v skladu z zakonom, in lahko zahtevamo informacije, potrebne za potrditev identitete in iskanje podatkov. Za podatke, ki so v kanalu stranke, se obrnite na to stranko; če se obrnete na nas, bomo zahtevo posredovali ali podprli ne da bi neupravičeno razkrili zaupne informacije primera. V kontekstu prijav se lahko uresničevanje pravic omeji v obsegu, ki je potreben za zaščito zaupnosti identitete prijavitelja in celovitosti nadaljnje obravnave prijave, v skladu z ZZPri.
Pritožbo lahko oddate pri Informacijskem pooblašičencu ali pri nadzornem organu kraja svojega običajnega prebivališča ali dela.
15. Mladoletne osebe
Poslovno spletno mesto UNOVOX in upravljavsko območje sta namenjena poklicni uporabi in nista usmerjena na otroke. Kanal za prijave stranke je lahko dostopen mlajšim osebam, kadar to zahteva kontekst te stranke; v tem primeru mora stranka zagotoviti informacije, pravno podlago in ustrezna jamstva.
16. Spremembe te politike
To politiko lahko posodobimo, da odraža spremembe storitve, dobaviteljev, zakonodaje ali regulative. Aktualna različica in datum začetka veljavnosti sta objavljena na tej strani. Bistvene spremembe, ki vplivajo na obstoječe stranke, bodo sporočene na ustrezen način, kadar je to zahtevano.
17. Kontakt
MAINSYSTEMS, LDA. (UNOVOX)
Av. da República, 50, 2.º andar, 1050-196 Lizbona, Portugalska
Zasebnost: dpo@mainsystems.pt
Splošno: info@mainsystems.pt
Telefon: +351 211 245 202